Freesco, NND, CDN, EOS
http://forum.freesco.pl/

wejście na statystyki z jednego ip
http://forum.freesco.pl/viewtopic.php?f=22&t=6227
Strona 1 z 2

Autor:  khun [ wtorek, 21 grudnia 2004, 21:19 ]
Tytuł:  wejście na statystyki z jednego ip

czy da sie zrobic tak , ze na http://x.x.x.x/stat/index.html lub też http://x.x.x.x:82 można wejść tylko z jednego konkretnego ip tak aby user nie mógł wejść na statystki ? (wewnątrz sieci)

Autor:  Albercik [ wtorek, 21 grudnia 2004, 23:15 ]
Tytuł: 

Zablokuj to i zrób na hasło (.htpasswd) .

Autor:  khun [ środa, 22 grudnia 2004, 14:10 ]
Tytuł: 

dzięki Albercik za odpowiedz ale czy mógłbyś mi coś dokładniej opisać co i jak.

- zablokować to na firewall ?

- i jak zrobić z tym hasłem

Autor:  Albercik [ czwartek, 23 grudnia 2004, 01:28 ]
Tytuł: 

To nie jest trudne :
1) w danym katalogu tworzysz plik .htaccess a wnim taki tekst :

: [/] [] ()
AuthName this page
AuthType basic
AuthUserFile /var/www/looser/.htpasswd
AuthGroupFile /dev/null
require user lamer


AuthName - dowolna nazwa
AuthType basic - tak musi być
AuthUserFile /var/www/katalog_lamera/.htpasswd - katalog do którego jest pilnowany dostęp
AuthGroupFile /dev/null - można to wywalić
require user lamer - nazwa istniejącego usera w NND

po stworzeniu wydajesz polecenie :

: [/] [] ()
htpasswd -c /var/www/katalog_lamera/.htpasswd lamer


stworzy się plik .htpasswd i to by było na tyle

Autor:  khun [ sobota, 25 grudnia 2004, 21:54 ]
Tytuł: 

Cos mi to nie wychodzi z tym hasłem
CZy mógłby ktoś podrzucic gotowy sposób z tym wejściem na statystyki przez hasło ?
pozdrowienia

Autor:  suhopar [ niedziela, 26 grudnia 2004, 02:03 ]
Tytuł: 

Ja mam to zrobione tak:

stworzylem w katalogu /var/www/ (haslo na cale www) plik .htacces
a w nim :
: [/] [] ()
AuthName "Logowanie"
AuthType Basic
AuthUserFile /root/.thpasswd
require valid-user

puzniej komenda
: [/] [] ()
htpasswd -c /root/.htpasswd admin

stworzylem plik w ktorym znajduje sie login i haslo (haslo jest zaszyfrowane)
i teoretycznie wchodzac na strone wyskoczy ci okienko do logowania
jezeli nie to sprawdz w configu apacha czy nie masz przypadkiem zachaszowanej linijki AccessFileName .htaccess

Autor:  khun [ niedziela, 26 grudnia 2004, 12:12 ]
Tytuł: 

To juz wiem prawdopodobnie o co chodzi:
Ja nie mam apacha.
U mnie jest nnd_10 (stara wersja nnd) firewall+mrtg+statystyki.
Ale to nic ściągne apacha tylko czy musze cos w nim dodatkowo ustawiać bo nigdy nie maiłem z nim doczynienia.

Autor:  czerwo [ niedziela, 26 grudnia 2004, 12:21 ]
Tytuł: 

ale to sie tez da zrobic w thttpd?? czy sie myle??

Autor:  khun [ niedziela, 26 grudnia 2004, 18:56 ]
Tytuł: 

Czy może ktos wie jak to zrobić na thttpd bo apache nie jest mi potrzebny a wejście na statystyki czy mrtg tylko dla admina byłoby niezłym rozwiazaniem raczej dla kazdego.

Autor:  khun [ poniedziałek, 27 grudnia 2004, 14:36 ]
Tytuł: 

Szukałem na google i cos tam znalazłem o wejści przez hasło na www (serwer thttpd) ale coś to nie chce dziłałać tam podane komendy.
Jeżeli nikt nie wie jak zrobić wejście na hasło na statystyki na thttpd(z nnd) to może podrzuci dokładny opis jak to zrobić z nnd+apache bo z serwerami www nigdy nic nie robiłem.

Autor:  Koriolan [ poniedziałek, 27 grudnia 2004, 18:21 ]
Tytuł: 

Dla thttpd też mażna uruchomić htpasswd tylko ....
nie ma htpasswd :-(

Trzeba przekopiować lub wydobyć z paczki z apache :
- htpasswd
- libexpat.so.0.4.0 (lub podobną a o innym numerze)

htpasswd kopiujemy do /usr/bin/.. ( na przykład) a libexpat.. do /usr/lib/...

Tworzymy link symboliczny BĘDĄC w /usr/lib piszemy:
'ln -s libexpat.so.0.4.0 libexpat.so.0'

Przechodzimy do katalogu gdzie mamy skrypt .html ze STATYSTYKAMI np. /var/www/stat i tamże :
'htpasswd -bc .htpasswd login_stat haslo_stat'

i .... generalnie nic więcej

Możesz podejrzeć plik .htpasswd (ma być KROPKA) tam bedzie widać usera login_stat oraz zaszyfrowane hasło.

Po tych zabiegach trzeba podawać hasło by zobaczyć jakąś stronę z tego katalogu ( /var/www/stat/..)

Uwagi :
1) Czytać teks ze zrozumieniem (mogą być literówki)
2) Dodanie innego usera bez 'c' :
'htpasswd -b .htpasswd login_stat haslo_stat'
3) W komendzie :
'ln -s libexpat.so.0.4.0 libexpat.so.0'
mogą być inne numerki. Program htpasswd powie czego mu brakuje do szczęścia ( mi powiedział). Ja kopiowałem to z jednego starego NND na którym był apache na drugi NN na którym nie było i się udało :-)

Autor:  khun [ poniedziałek, 27 grudnia 2004, 18:55 ]
Tytuł: 

ok dzieki biorę się dop testów.

Autor:  maystero [ wtorek, 28 grudnia 2004, 01:06 ]
Tytuł: 

w NND nie ma pliku htaccess trzeba go sciągnąć i wrzucić do /usr/bin/
można ściągnąć z http://reliserv.pl/nnd/htpasswd

tutaj można se wygenerować login i hasło http://www.gts.pl/main/index.php?strona=htacess
i w pisać do .htpasswd

i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777

więcej info na http://www.gts.pl/main/index.php?strona ... czychaslem

Autor:  Albercik [ wtorek, 28 grudnia 2004, 01:21 ]
Tytuł: 

Cytuj:
w NND nie ma pliku htaccess


u mnie jakimś cudem jest i w starym i w nowym ...... może to instaluje się razem z apache'm ?? :wink:

Autor:  Maciek [ wtorek, 28 grudnia 2004, 01:23 ]
Tytuł: 

maystero pisze:
i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777

jezuuuu....
Czy ktoś ci płaci za wypisywanie takich głupot?

Autor:  Koriolan [ wtorek, 28 grudnia 2004, 13:12 ]
Tytuł: 

Maciek pisze:
...Czy ktoś ci płaci za wypisywanie takich głupot?...


Ja jestem za tym by KAŻDY starał się pomagac jak umie. Nieraz spotkałem sie, że było kilka porad z czego jedna pasowała jednemu a drugi gość rozwiązał swój problem w inny sposób.

Ludzi, którzy tu chcą i mogą pomóc nie jest za wielu a dotego częśc to ...

--------------------

Wracając do meritum :

Cytuj:
i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777


Powyższa wypowiedź jest ze wszech miar BŁĘDNA, a na dodatek zalatuje jakimś domorosłym 'hakierem'. Z powodów bezpieczeństwa zapis do tego pliku powinien mieć TYLKO root a inni tylko odczyt. Dodatkowo kropka na początku oznacza pliku 'ukryty'. U mnie chodzi to tak :


: [/] [] ()
root@super_nnd:/var/www/stat# ls -lA
total 140
-rw-r--r--    1 root     root           24 Dec 28 12:08 .htpasswd
-rw-r--r--    1 root     root         4324 Dec  7 11:39 192.168.0.46-day.png
-

Autor:  maystero [ wtorek, 28 grudnia 2004, 23:57 ]
Tytuł: 

Maciek pisze:
maystero pisze:
i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777

jezuuuu....
Czy ktoś ci płaci za wypisywanie takich głupot?



NIE nikt mi nie płaci!!
Staram się tylko pisać jak ja to zrobiłem.
Hasło zaczęło mi działać dopiero jak zrobiłem chmod 777.


PS. Specjalne podziękowanie dla Zciecha za pomoc. Człowiek który potrafi pomóc.

Autor:  Maciek [ środa, 29 grudnia 2004, 01:02 ]
Tytuł: 

No cóż, zażartowałem sobie. Koriolan wyjaśnił to dość dokładnie. Prawa 777 oznaczają niebezpieczeństwo. Takich plików i katalogów na serwerze nie powinno być. A jeśli już są, to naprawdę w wyjątkowych przypadkach.

Autor:  maystero [ środa, 29 grudnia 2004, 08:55 ]
Tytuł: 

Ja też poszedłem po rozum do głowy restartowałem serwerek i nadałem prawa 755 i....
hula :D :D :D
Ciekawe czemu wcześniej nie działało??

Autor:  khun [ środa, 29 grudnia 2004, 21:56 ]
Tytuł: 

OK działa.
Dzięki Koriolan za opis.
pozdrawiam.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/